首页 期刊 信息网络安全 基于统计的浏览器指纹采集技术 【正文】

基于统计的浏览器指纹采集技术

作者:张良峰; 汪毅; 吴源裟; 孔睿 上海微系统与信息技术研究所; 上海200050; 上海科技大学信息学院; 上海201210; 中国科学院大学; 北京100029; 信息系统安全技术国防科技重点实验室; 北京100101
浏览器隐私   设备指纹   侧信道攻击   随机化   假设检验  

摘要:浏览器指纹是一项识别用户浏览器的新技术,它能够通过用户使用浏览器的各种独一无二的特征来区别不同用户并标记。浏览器指纹可以被用于广告营销和对抗网络诈骗,同时也可以被攻击者用来跟踪用户。为了保护用户隐私安全,研究者们提出了多种解决方案来避免用户被跟踪。最新的防御方法是在不影响用户使用的前提下,对浏览器指纹中的关键属性随机化,破坏用户不同会话间的关联性。针对这样的防御方法,为了能够准确得到用户浏览器指纹,文章采用了统计和侧信道攻击的方法,并根据观察所得的浏览器指纹关键属性的随机值,还原出了浏览器指纹中关键属性的真实值,从而达到区分和跟踪用户的目的。实验结果表明,该方法还原浏览器指纹的精确度超过了98%。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅